CVE-2025-37814: Вразливість Linux kernel у TIOCL_SELMOUSEREPORT

Виправлено вразливість CVE-2025-37814 у Linux kernel, що дозволяла імітацію введення миші через TIOCL_SELMOUSEREPORT. Рекомендується оновити ядро та обмежити доступ.
CVE-2025-37814CVSS 7.8Linux

CVE-2025-37814: Вразливість Linux kernel у TIOCL_SELMOUSEREPORT

Виправлено вразливість CVE-2025-37814 у Linux kernel, що дозволяла імітацію введення миші через TIOCL_SELMOUSEREPORT. Рекомендується оновити ядро та обмежити доступ.

CVSS
7.8 HIGH
EPSS
11.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним контролем доступу до TIOCL_SELMOUSEREPORT, що дозволяло потенційно імітувати введення миші в терміналі. Виправлення відновлює вимогу CAP_SYS_ADMIN для цього виклику, що обмежує його використання лише довіреними процесами, такими як демони миші.

Бізнес-вплив

Ця вразливість може дозволити локальному зловмиснику симулювати введення миші в терміналі, що може призвести до несанкціонованих дій у командному рядку. Для операторів ІТ та власників інфраструктури це означає необхідність перевірки оновлень ядра та обмеження прав доступу до відповідних системних викликів, щоб запобігти потенційним атакам на термінальні сесії.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити права доступу до TIOCL_SELMOUSEREPORT, забезпечивши, що лише процеси з CAP_SYS_ADMIN можуть його використовувати. Рекомендується переглянути журнали безпеки на предмет підозрілої активності, пов’язаної з введенням миші в терміналі, та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки